سفارش تبلیغ
صبا ویژن
خلق، نانخور خدایند . لذا محبوب ترینِ خلق نزد خدا، کسی است که به نانخوران خدا سودی رساند وخانواده ای را شادمان کند . [.رسول خدا صلی الله علیه و آله]
لوگوی وبلاگ
 

دسته بندی موضوعی یادداشتها
 
پنل پیامک ، پنل اس ام اس ، پیامک صوتی ، پنل پیامک شیراز ، پنل اس ام اس شیراز ، نمایندگی پیامک ، تبلیغات صوتی ، ارسال انبوه پیامک ، تبلیغات پیامکی ، سرویس پیام کوتاه ، پنل پیامک صوتی ، پنل پیامک پیام رسون ، پنل نمایندگی ، 50001400 ، بازاریابی اس ام اسی ، بازاریابی پیامکی ، متن پیامکی ، پیامک تبلیغاتی ، کلمات کلیدی ، نمایندگی پیانمک ، نمتایندگی پیامک ، یامک صوتی ، کارت ویزیت الکترونیک ، نظر سنجی اس ام اسی ، نظرسنجی SMS ، نمایندگی پنل پیامک ، سیمکارت انبوه ، تبلیغات سیم کارتی ، برچسب ها: ارسال اس ام اس انبوه به استان کهگیلویه و بویراحمد ارسا ، برچسب ها: راهکارهای اس ام اس برای تجارت الکترونیک تجارت الکترونی ، بلک لیست مخابرات ، پنل اس ام ، اپراتور پیامکح صوتی ، پنل اس ام اس اهر پنل اس ام اس مرند پنل اس ام اس مراغه پنل اس ام ، ارسال بلک لیست ، ارسال پیامک انبوه ، اس ام اس ، اس ام اس پیامک های متنی اس ام اس یا پیامک های متنی نظر سنجی اس ا ، اس ام اس یا پیامک های متنی ، انبوه سیمکارت ، بازار یابی اس ام اسی ، پیام کوتاه ، پیام کوتاه آنلاین ، پیامک انبوه ، ÷نل اس ام اس ، پنل سیم کارت ، پیامک های متنی ، پیامکصوتی ، چرا کسب و کار شما به اس ام اس انبوه نیازمند است ، سامانه پیام کوتاه , سامانه پیام کوتاه رایگان , سامانه پیام کوتاه ، سامانه پیامک پیام رسون ، سامانه پیامکی کل کشور ،

آمار و اطلاعات

بازدید امروز :11
بازدید دیروز :39
کل بازدید :90564
تعداد کل یاداشته ها : 444
103/2/27
8:32 ص

 

هشدار مرکز ماهر در خصوص حملات شدید اینترنتی روی سرویس UPnP     در سطح کشور

 

 

  

 

 

 

 

 

طی چند روز اخیر حملات اینترنتی بر روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر

 

 

مواقع بر روی سرویس Universal Plug and Play     مورد استفاده قرار می گیرد.

 

 

به گزارش فارس به نقل از مرکز ماهر، رصد فضای سایبری کشور و گزارش های حاصله نشان داده است که طی

 

 

 

 

 

چند روز اخیر حملات اینترنتی بر روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر

 

 

 

 

 

مواقع بر روی سرویس Universal Plug and Play     که به اختصار UPnP     نامیده می شود، مورد استفاده

 

 

 

 

 

 قرار می گیرد. بررسی آدرس های مهاجم نشان دهنده تنوع زیاد مهاجمین نسبت به حملات شناسایی شده

 

 

 

 

 

است که بیانگر فراگیری آلودگی تجهیزات در سطح کشور می باشد. بیشترین حملات شناسایی شده از شش

 

 

 

 

 

کشور هند، چین، آمریکا، کلمبیا، ایران و برزیل هستند. این مسئله می تواند بیانگر در معرض حمله قرار گرفتن

 

 

 

 

 

 تجهیزات دارای سرویس UPnP     در سطح کشور باشد که لازم است اقدامات پیشگیرانه در اسرع وقت بر روی

 

 

 

 

 

آنها صورت پذیرد.

 

 

سرویس UPnP    ، امکان اتصال و ارائه سرویس را در اختیار سایر ابزارهای شبکه محلی قرار می دهد. یکی از

 

 

 

 

 

خصوصیات UPnP     امکان مذاکره خودکار و پیکره بندی باز کردن با هدایت کردن پورت ها در شبکه از طریق

 

 

 

 

 

NAT     است. این خصوصیت به دستگاه اجازه می دهد تا برخی پورت ها را باز کرده و جریان ترافیک را هدایت

 

 

 

 

 

کند. مهاجمین به سرویس UPnP     معمولا اطلاعات لازم برای اتصال به فرایند UPnP    را بدست آورده و اقدام

 

 

 

 

 

به اتصال به این فرایند می کنند. یکی از مشکلات در حملات به UPnP     این است که تعداد زیادی از ابزارها

 

 

 

 

 

حاوی این سرویس به راحتی در معرض اسکن از طریق اینترنت قرار دارند. همچنین تاکنون تعداد زیادی آسیب

 

 

 

 

 

 پذیری در سرویس UPnP     و یا برنامه هایی که از آن استفاده می کنند، شناسایی شده است. معمولا از این

 

 

 

 

 

آسیب پذیری ها برای ایجاد حمله و انتقال بدافزار از طریق روترهایخانگی استفاده می شود. 

 

 

 

 

 

 

 

 

راهکار مقابله به منظور پیشگیری از آلودگی مجموعه ای از اقدامات قابل انجام است که عبارتند از:

 

 

1- غیر فعال کردن UPnP     در تجهیزات لبه شبکه نظیر مودم ها در صورت عدم استفاده  

 

 

2- پیکره بندی مجدد کلیه دستگاه هایی که سرویس UPnP    آنها از طریق اینترنت قابل مشاهده است، به گونه

 

 

ای که این سرویس از اینترنت قابل مشاهده نباشد.

 

 

3- بروزرسانی مداوم firmware دستگاه به منظور نصب آخرین وصله های امنیتی بر روی آن.